Alternatif - Veracode

GitLab
Alat berasaskan web untuk pengurusan repositori Git, dengan wiki, penjejakan isu dan saluran CI/CD untuk membina, menguji dan menghantar perisian.

Hack The Box
Hack The Box ialah platform dalam talian untuk latihan keselamatan siber melalui cabaran dan mesin maya, membolehkan pengguna menguji dan meningkatkan kemahiran ujian penembusan dan pentadbiran sistem.

Cybrary
Cybrary menyediakan latihan keselamatan siber berstruktur melalui kursus dan makmal interaktif untuk meningkatkan kemahiran individu dan pasukan dalam pengesanan ancaman, DevSecOps dan pematuhan.

INE
INE menyediakan latihan dan sijil IT dalam talian dengan kursus praktikal (makmal dalam pelayar) untuk Rangkaian, Keselamatan Siber dan Awan; sijil diiktiraf industri.

RangeForce
Platform awan berskala untuk latihan praktikal keselamatan siber dan operasi IT yang menyediakan simulasi serangan dan latihan tangan untuk menguji dan tingkatkan kemahiran profesional.

OffSec
OffSec menyediakan latihan praktikal, makmal dan pensijilan untuk profesional keselamatan siber serta menyokong alat seperti Kali Linux untuk ujian penembusan dan respons insiden.

Jit
Jit ialah platform keselamatan aplikasi dan awan yang mengimbas kod, runtime dan konfigurasi, mengesan kelemahan, membantu triage isu, dan integrasi dengan repositori serta IDE.

HornetSecurity
Aplikasi 365 Total Protection melindungi Microsoft 365: keselamatan e-mel (spam, phishing, malware), ATP, kesinambungan e-mel, arkib pematuhan serta sandaran dan pemulihan data.

Immersive Labs
Immersive Labs ialah platform latihan keselamatan siber yang menyediakan makmal praktikal dan simulasi untuk menilai, melatih dan mengukur keupayaan kakitangan dengan bukti data.

Pentest Tools
Pentest Tools ialah alat berasaskan awan untuk ujian keselamatan ofensif: mengimbas dan menguji aplikasi web, rangkaian, infrastruktur awan dan mudah alih serta menghasilkan laporan kelemahan.

Astra
Astra Pentest ialah alat ujian penembusan yang menggabungkan imbasan automatik dan pentest manual untuk mengesan, menilai dan mengurus kerentanan, serta menyokong integrasi CI/CD dan alat kolaborasi.

Invicti
Invicti mengimbas dan menguji keselamatan aplikasi web, API dan komponen perisian secara automatik untuk mengesan kelemahan, mengurangkan positif palsu dan menyokong aliran DevSecOps.

pwn.guide
PWN.Guide ialah laman pembelajaran keselamatan siber dengan lebih 70 tutorial praktikal tentang serangan dan pertahanan web, meliputi pengendalian HTTP, cookies, JSON dan serangan DDoS.

Proofpoint
Proofpoint melindungi e-mel, mencegah kebocoran data, mengurus pematuhan dan arkib elektronik melalui perkhidmatan awan serta mengesan dan merespon ancaman siber.

HostedScan
HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Infosec
Aplikasi latihan keselamatan siber yang menyediakan kursus, latihan kesedaran dan bahan kemahiran untuk membantu profesional dan pekerja dalam pengurusan ancaman, penilaian kelemahan dan pematuhan.

(ISC)2
Aplikasi untuk pengurusan pensijilan dan pembangunan kerjaya profesional keselamatan siber: akses bahan belajar, alat persediaan peperiksaan, dan rangkaian profesional.

KnowBe4
Aplikasi latihan kesedaran keselamatan dan simulasi phishing untuk melatih kakitangan mengenal serangan rekayasa sosial dan memperkukuh pertahanan manusia organisasi.

Codacy
Codacy menganalisis kod sumber secara automatik untuk mengesan isu kualiti, keselamatan dan liputan ujian serta mengimbas repositori dan perubahan kod.

Defendify
Defendify ialah platform keselamatan siber sehenti yang menyediakan pengesanan dan tindak balas, penilaian, ujian, dasar, latihan dan amaran ancaman untuk organisasi.

HackNotice
HackNotice memantau pelanggaran data dan ancaman siber, memberi amaran masa nyata serta panduan untuk menilai dan mengurangkan risiko keselamatan digital.

Detectify
Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Akto
Akto ialah platform keselamatan API yang membantu menemui, menguji dan mengurus postur keselamatan API serta mengesan pendedahan data sensitif dalam aliran DevSecOps.

Aikido Security
Aikido Security ialah platform keselamatan untuk pembangun yang mengimbas kod dan menilai kerentanan awan, mengurangkan positif palsu, serta menyokong SAST, DAST, IAC, CSPM, imbasan container dan SBOM.

Semgrep
Semgrep mengimbas kod sumber (pihak pertama dan ketiga) untuk mencari isu keselamatan khusus organisasi, menyokong peraturan boleh ubah dan integrasi CI/SCM.

Secure Code Warrior
Aplikasi pembelajaran untuk pemaju yang mengajar pengekodan selamat melalui latihan interaktif, penilaian dan laporan prestasi.

CyberDefenders
Platform latihan pertahanan siber untuk penganalisis SOC, pemburu ancaman, penjawab insiden dan pakar forensik digital; menyediakan makmal praktikal, latihan dan pensijilan CCD melalui BlueYard CyberRange.

Cobalt
Cobalt menyediakan perkhidmatan keselamatan ofensif end-to-end: ujian penembusan, pemantauan permukaan serangan dan DAST, laporan masa nyata serta integrasi dengan alat seperti Slack dan Jira.

Bright Security
Platform DAST untuk pembangun dan profesional AppSec yang menguji keselamatan aplikasi web, API dan aplikasi GenAI/LLM sepanjang SDLC, dengan integrasi ke alat pilihan dan sedikit positif palsu.

Synack
Synack menyediakan Penetration Testing as a Service (PTaaS): gabungan pengujian manusia dan imbasan automatik untuk mengesan, mengesahkan dan melaporkan kerentanan keselamatan secara berterusan.